Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Pfishing immer dreister - und kleines bißchen besser gemacht

winnigorny1 / 16 Antworten / Baumansicht Nickles

- Strotzt trotzdem vor Fehlern; habe ich gestern bekommen, schaut mal den Müll an! Es ist immer noch Müll, aber bisher der beste. Dennoch, wer drauf klickt, hat m.E. immer noch selbst schuld:

"Sparkasse


Sehr geehrte Kunde der Sparkassen Netbankings,

Im Jahr 2006 war die Sparkasse wie viele andere Banken weltweit mit illegalen Transaktionen betrugerischen Art uberflutet.
Immer ofter wird die vertrauliche Information unserer Kunden zum Gegenstand der Interessen von Betruger.


In diesem Zusammenhang erklart unsere Bank neue Verhaltenregeln im Online-Banking.
Jeder Benutzer muss diese Regeln unbedingt beachten!
Bis zum 19. Oktober mussen alle Sparkassen-Kunden das neue Sicherheitssystem fur ihre Konten aktivieren.
Wir haben gro?e Arbeit und viel Zeit in das neue System investiert. Das System wurde von den fuhrenden Fachkraften aus dem Gebiet der elektronischen Zahlungen getestet und alle unabhangigen Experten haben bereits seine Zuverlassigkeit im Kampf gegen Betrugerei im Internet bestatigt. Da es eine Gefahr besteht, dass diese Angaben durch die Straftater benutzt werden konnen, werden sie in den zuganglichen Quellen nicht veroffentlicht.


Sie wurden zufallig zum Teilnehmer am Schlu?test dieses Systems ausgewahlt.


Nun schlagen wir Ihnen vor, zum Link http://www.sparkasse.de/verif-tan/now.do zu ubergehen und das neue Sicherheitssystem durch ublichen Zugriff im Internetbanking zu aktivieren.


Heutzutage konnen Ihnen im Laufe der Arbeit einige Mangel auffallen.
Wir wissen daruber und bitten Sie die entstandenen Schwierigkeiten zusatzlich nicht zu beschreiben, wir werden sie selbststandig nachbessern.


Mit freundlichen Grussen,
Sicherheitsteam der Sparkasse"

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
mr.escape winnigorny1 „Pfishing immer dreister - und kleines bißchen besser gemacht“
Optionen

Die URL (http://www.sparkasse.de/verif-tan/now.do) ist aber wohl nur die angezeigte und nicht die tatsächlich angesprungene, oder?

mr.escape

"The man who trades freedom for security does not deserve nor will he ever receive either." - Benjamin Franklin"Wer seine Freiheit aufgibt, um Sicherheit zu erreichen, wird beides verlieren." - Georg Christoph Lichtenberg
bei Antwort benachrichtigen
F11-Q-Foxtrot mr.escape „Die URL ist aber wohl nur die angezeigte und nicht die tatsächlich...“
Optionen

Nein, die tatsächliche URL hinter diesem Link ist ja meist eine andere. Deshalb niemals Links in E-Mails anklicken, in denen man aufgefordert wird, sich einzuloggen oder ähnliches.

bei Antwort benachrichtigen
winnigorny1 F11-Q-Foxtrot „Nein, die tatsächliche URL hinter diesem Link ist ja meist eine andere. Deshalb...“
Optionen

Neee, den Link hab' ich NATÜRLICH nicht angeklickt, sondern nach neugieriger In-Augenschein-Nahme des Textes alles gelöscht!

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
TAsitO F11-Q-Foxtrot „Nein, die tatsächliche URL hinter diesem Link ist ja meist eine andere. Deshalb...“
Optionen

Hallo.
Wie bekommt man eigentlich nochmal raus; wohin der wirkliche Link führt ?
Danke.

http://www.talk-about.org/leben-ist-mehr/default.asp
bei Antwort benachrichtigen
samfisher20041 TAsitO „Hallo. Wie bekommt man eigentlich nochmal raus wohin der wirkliche Link führt ?...“
Optionen

wieso soll man den link nicht anklicken? es geht doch nur darum, keine daten anzugeben, oder?
mfg
sam

bei Antwort benachrichtigen
systemratgeber samfisher20041 „wieso soll man den link nicht anklicken? es geht doch nur darum, keine daten...“
Optionen

Weil du dir auf der gefakten Seite unter anderem was einfangen kannst. Es gibt ja mehrere Methoden, entweder, wir nehmen mal an wir sind so blöd und geben tatsächlich unsere Tan´s und Co ein, oder, wir haben ein relativ unsicheres System und fangen und dort irgendetwas ein. Wobei das eher eine Vermutung von mir ist wie Tatsache da ich solche Seite nie besuche.

Das Leben ist schön!
bei Antwort benachrichtigen
winnigorny1 systemratgeber „Weil du dir auf der gefakten Seite unter anderem was einfangen kannst. Es gibt...“
Optionen

- Genau! Und selbst ein relativ sicheres (upgedatetes) System behält immer eine Restunsicherheit; deshalb geht man da gar nicht erst auf die Seite!

@ TAsitO:
Man erkennt, dass es beim Banking eine gefakte Seite ist, daran, dass das "s" fehlt. Wenn's nur http ist, dann ist es mit Sicherheit eine gefakte Seite, denn eine sichere Seite zeigt dir mit dem "s" wie "sicher" an, dass sie sicher ist: "https\...."!

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
samfisher20041 winnigorny1 „- Genau! Und selbst ein relativ sicheres upgedatetes System behält immer eine...“
Optionen

oh okay...hab nämlich bestimmt schon ein- oder zweimal so einen link angeklickt, natürlich wohlwissen, dass es um phising geht. ich wusste nicht, dass das auch gefährlich sein kann...hmpf ^^ darf ich daraus interpretieren, dass ich ab sofort kein onlinebanking mehr machen sollte?
mfg
sam

bei Antwort benachrichtigen
winnigorny1 samfisher20041 „oh okay...hab nämlich bestimmt schon ein- oder zweimal so einen link...“
Optionen

Tja, kommt drauf an, wie sicher dein System war, wie deine Browser-Einstellungen waren, ob du immer den Browser-Cache nach jeder Sitzung leerst, ob du als Admin oder nur mit eingeschränkten Rechten surfst, ob du zwischenzeitlich schon mal als Admin gestartet hast (wenn du NICHT als Admin surfst) und wie gut deine Sicherheitsproggies (upgedatet) sind.

Wenn du dir da irgendwas eingefangen hast, das Trojaner und Malware nachlädt und das auf deiner Kiste bereits aktiv ist.....

Ich würde dann nur noch mit einem höchst mulmigen Gefühl bzw. gar nicht mehr banken.

Ich hab' glücklicherweise (oder klugerweise) eine Registry-Überwachung laufen, die alle Registry-Änderungen blockt, wenn ich mal als Admin starte und mich fragt, ob ich das zulassen will. - Das hat mich schon zweimal gerettet - und das, obwohl ich eigentlich nur auf unverdächtigen Seiten war; allerdings sind die vor Hackern auch nicht sicher....

Andernfalls mein Rat: Guck mal so durch, was bei dir alles startet und frage die Fachleute hier, wenn du dir nicht sicher bist.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
blueage winnigorny1 „Tja, kommt drauf an, wie sicher dein System war, wie deine Browser-Einstellungen...“
Optionen

Zitat: "....Registry-Überwachung laufen, die alle Registry-Änderungen blockt, wenn ich mal als Admin starte und mich fragt, ob ich das zulassen will. - Das hat mich schon zweimal gerettet -..."

welches Programm benutzt du? :)

Hört sich Interessant an^^

Greetz, BlueAge

Greetz, [.|.|.|.> BlueAge
bei Antwort benachrichtigen
samfisher20041 blueage „Zitat: ....Registry-Überwachung laufen, die alle Registry-Änderungen blockt,...“
Optionen

danke für die vielen tipps, winnigorny1!
mfg
sam

bei Antwort benachrichtigen
winnigorny1 blueage „Zitat: ....Registry-Überwachung laufen, die alle Registry-Änderungen blockt,...“
Optionen

@blueage:

Da gibt es viele....

Ich benutze die Vollversion von AdAware, die bringt als Zusatzprogramm AdWatch mit sich, das die Registrierdatenbank überwacht. - Die Vollversion kostet schlappe 30 Euronen und man hat immerwährendes Recht auf Programm-Updates.

Bei Spybot ist so etwas umsonst dabei, schimpft sich "Teatimer". Allerdings haben meine Jungs schlechte Erfahrungen damit gemacht. - Der Teatimer hat bei beiden schon mal das ganze System zerlegt.

Ach ja, wenn man Installationen macht, sollte man das Programm (AdWatch) vorher aus dem Speicher entfernen. - Manchmal merkt es nach einem Neustart dennoch die Änderung und fragt nach (selten).

Windows-Updates erkennt das Proggie, die gehen ungeschoren durch.

Trotz alledem gilt immer noch: Wer ein sauberes Image hat, ist der Kaiser von Deutschland. - Sollte man sich gönnen. Acronis TrueImage war auf so vielen CDs von PC-Zeitschriften kostenlos dabei. Ach ja: Mit den Versionen bis einschließlich 9 NIE ein inkrementelles Image erzeugen. Das geht meistens in die Hose!

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
blueage winnigorny1 „@blueage: Da gibt es viele.... Ich benutze die Vollversion von AdAware, die...“
Optionen

Vielen Dank winnigorny1 ! ;)

dann werde ich mir das mal überlegen mit AdAware.

Jepp, habe natürlich auch ein sauberes Image auf dvd.

was meinst du mit inkrementelles Image?
Der Duden sagt nur: "Als Inkrementieren bezeichnet man das Erhöhen eines Wertes einer Variablen um einen festen Betrag (Inkrement)."

Danke.

Greetz, [.|.|.|.> BlueAge
bei Antwort benachrichtigen
winnigorny1 blueage „Vielen Dank winnigorny1 ! dann werde ich mir das mal überlegen mit AdAware....“
Optionen

Das bedeutet, dass bei einem inkrementellen Image NUR die Änderungen gegenüber der Vorversion aufgespielt werden. - Das geht dann natürlich viel schneller bei der Imageerstellung.

Die Praxis hat allerdings gezeigt, dass diese Dinger häufig fehlerhaft sind und nicht zurückgespielt werden können, oder dass das System dann nicht startet.

Die Empfehlung ist also, bei einer Systemänderung ein neues, komplettes Image zu erstellen.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
REPI winnigorny1 „- Genau! Und selbst ein relativ sicheres upgedatetes System behält immer eine...“
Optionen

Das https kommt aber erst beim Login und meist nicht auf der Einsprungseite des Kreditinstiutes

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
winnigorny1 REPI „Das https kommt aber erst beim Login und meist nicht auf der Einsprungseite des...“
Optionen

Aber in dem Link, den die senden, steht dezidiert:

http:\......

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen